Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju, povezanu sa državnim obavještajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavještajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvijek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

OSTALE VIJESTI

EU predlaže strože mjere protiv sajber-nasilja

Srijeda, 11.02.2026 | 10:33

Evropska komisija (EK) saopštila je sinoć da bi onlajn platforme morale da preduzmu dodatne mjere u borbi protiv sajber-nasilja.

Naučnici kažu da ugasite ovu funkciju na telefonu: Traje pola sekunde, ali zbog nje trošimo više para

Srijeda, 11.02.2026 | 10:08

Ako bih svaki put gledala u telefon kad zazvoni ili zatreperi, vjerovatno ne bih skidala pogled s ekrana.

Upozorenje za korisnike WhatsAppa: Odmah isključite jednu opciju

Ponedjeljak, 09.02.2026 | 14:40

Svako ko ima WhatsApp na svom telefonu možda bi trebao provjeriti svoje postavke nakon što su izdane nove sigurnosne preporuke.

Androidi na udaru: Otkrivena nova opasnost koja vas može skupo koštati

Ponedjeljak, 09.02.2026 | 09:01

Bankarske i kriptoaplikacije na meti su novog zlonamjernog softvera Albiriox koji omogućuje trećim osobama da, u vaše ime i s vašeg mobilnog telefona, potpuno neprimjetno obavljaju financijske transakcije.

Društvena mreža za četbotove: Nismo alati, ljudi više ne odlučuju

Nedjelja, 08.02.2026 | 18:46

Nedavno se na internetu pojavila neobična nova društvena mreža pod nazivom Moltbuk. Na prvi pogled djeluje kao nešto već viđeno – ima teme za diskusiju, mogućnost pozitivnog i negativnog ocjenjivanja, kao i koje objave su trenutno u trendu. Međutim, Moltbuk ima jedan neobičan obrt. „Korisnici“ nisu ljudi. Umjesto toga, razgovore gotovo u potpunosti vode automatizovani agenti – botovi – dok su ljudi svedeni na posmatrače sa strane.

Piperović: Poslije Žižićevog iskaza očekivano je ukidanje pritvora Zoranu Lazoviću

Utorak, 10.02.2026 | 16:21

Poslije iskaza bivšeg načelnika Odsjeka za borbu protiv organizovanog kriminala Milorada Žižića, a kada se sagleda temeljito i bez odgovora na pitanja odbrane koja tek treba da uslijede, jedino očekivano je da bude ukinut pritvor bivšem policijskom funkcioneru Zoranu Lazoviću, kazao je njegov branilac, advokat Zoran Piperović ispred Višeg suda.

Pretresi u Kotoru i Tivtu: Traga se za međunarodno traženim licima, oduzeti automobili vrijedni oko pola miliona eura

Utorak, 10.02.2026 | 14:31

Službenici Uprave policije su danas izveli koordiniranu plansku aktivnost na području Kotora – naselje Kavač, i na području Tivta, a u cilju pronalaska međunarodno traženih lica, kao i stvari i predmeta koji potiču iz krivičnih djela odnosno čije je porijeklo sumnjivo, saopšteno je iz Uprave policije (UP).

Koprivica se obratio Mujoviću: Razotkrili ste se kao ucjenjivač, je li to iz Vaše glave?

Utorak, 10.02.2026 | 11:57

Šef medijskog centra Demokratske narodne partije Dragan Koprivica poručio je kako je gradonačelnik Podgorice Saša Mujović počeo da prijeti ucjenama i smjenama.

Boban Rajović čestitao rođenje djeteta Milici Pavlović umjesto Milici Todorović

Utorak, 10.02.2026 | 13:05

Naša poznata pevačica Milica Todorović je prošle nedelje postala majka i donela na svijet sina Bogdana.

Žižić: Lazović je rekao da nastavimo radnje prema Belivuku i Miljkoviću, uočeni ilegalni ulasci i izlasci u CG

Utorak, 10.02.2026 | 13:56

Pred podgoričkim Višim sudom saslušanjem svjedoka danas je nastavljeno suđenje bivšem funkcioneru Uprave policije Zoranu Lazoviću, bivšem glavnom specijalnom tužiocu Milivoju Katniću i specijalnom tužiocu Saši Čađenoviću.

Todorović: Mujovićeva opsjednutost DNP-om plaši i zabrinjava, „silom na sramotu“ sjedi u fotelji

Srijeda, 11.02.2026 | 11:29

Portparolka Demokratske narodne partije (DNP), Jovana Todorović u jutarnjem programu Adria televizije ocijenila je da „bivši gradonačelnik“ Saša Mujović obmanjuje javnost da je on i dalje granonačelnik i da se za sve pita u Podgorici. Kako je kazala, njegove izjave posljednjih dana prilično plaše i zbunjuju javnost, a prema njenoj ocjeni zabrinjava i Mujovićeva „opsjednutost“ DNP-om.

MO: Blagovremeno donošenje odluka Savjeta za odbranu i bezbjednost ključne

Srijeda, 11.02.2026 | 11:27

Ministarstvo odbrane regagovalo je na navode predsjednika Crne Gore Jakova Milatovića prilikom gostovanja u emisiji ''Naglas'' i ukazalo na značaj blagovremenog donošenja odluka Savjeta za odbranu i bezbjednost, koje su od ključnog značaja za realizaciju međunarodnih obaveza i dalji razvoj odbrambenog sistema.

Pokrenuta WiFi4WB inicijativa: Besplatan javni Wi-Fi u 24 opštine Crne Gore

Srijeda, 11.02.2026 | 11:08

Inicijativa WiFi4WB (WiFi za Zapadni Balkan) danas je zvanično pokrenuta u Crnoj Gori, čime je započela implementacija besplatnih javnih Wi-Fi mreža u 24 opštine širom zemlje. Ceremonija je održana juče u Centru za kulturu u Danilovgradu, na jednoj od prvih instaliranih mreža, kao dio koordinisane serije događaja povodom pokretanja inicijative širom Zapadnog Balkana.

DPS Cetinje: Na inicijativu Hutera, poslanici DPS-a traže da se poveća budžet za Prijestonicu

Srijeda, 11.02.2026 | 11:07

Iz Odbora Demokratske partije socijalista (DPS) Cetinje saopšteno je da će Klub poslanika ove partije, na inicijativu poslanika Oskara Hutera tražiti da se poveća budžet za Prijestonicu.

Žugić: Na Žabljaku će uz državnu zastavu stajati i crnogorska trobojka sa grbom iz vremena Kraljevine Crne Gore

Srijeda, 11.02.2026 | 11:04

Predsjednik Opštine Žabljak Radoš Žugić saopštio je da će pored državne zastave Crne Gore na institucijama u toj lokalnoj samoupravi biti istaknuta i crnogorska trobojka iz vremena Kraljevine Crne Gore. On tvrdi da odluka Skupštine opštine o isticanju trobojke ne ugrožava suverenitet Crne Gore.

MJU: Upravni nadzor u Budvi zbog neizbora potpredsjednika

Srijeda, 11.02.2026 | 11:02

Ministarstvo javne uprave (MJU) sprovodi nadzor nad svim jedinicama lokalne samouprave jednako, dosljedno i bez izuzetaka a kada je riječ o Opštini Budva, Ministarstvo je preduzelo sve mjere iz svoje nadležnosti, uz jasne stavove koji su potvrđeni i od strane nadležnih sudova.

Zaplijenjena milijarda falsifikovanih eura poslatih poštom iz Kine

Srijeda, 11.02.2026 | 10:58

U međunarodnoj operaciji DECOY III, koju je koordinisao Europol, spriječeno je da u opticaj uđe krivotvoreni novac procijenjene vrijednosti 1,2 milijarde eura.

Emotivni povratak Nebojše Simića: Poslije skoro deset mjeseci ponovo među stativama

Srijeda, 11.02.2026 | 10:53

Crnogorski reprezentativac Nebojša Simić nalazi se pred velikim povratkom na teren nakon gotovo deset mjeseci pauze zbog teške povrede koljena.

Imaće kapacitet od 135 hiljada mjesta: Pogledajte gdje se gradi najveći stadion na svijetu

Srijeda, 11.02.2026 | 10:47

Najveći fudbalski stadion do kraja ove godine biće izgrađen u Aziji.

Raspisan konkurs za književnu nagradu "Dragan Radulović" za 2025.

Srijeda, 11.02.2026 | 10:44

Sekretarijat za kulturu Glavnog grada otvorio je konkurs za Književnu nagradu „Dragan Radulović“, za knjigu koja je kao izuzetno ostvarenje u oblasti književnog stvaralaštva za djecu i mlade objavljena u prethodnoj godini. Konkurs je otvoren od danas do 11. marta 2026. godine.